[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:01268] [ まとめ ] 春のうらら



おはようございます、Port139 伊原です。

「春のうらら」に参加された皆様、お疲れ様でした。

まず講師をしてくださった、urity さんありがとうございました。

で、お話の中ででていたツールの URL などをリストアップしておきます。
#今週、ここは ScoopLM と NTLM 認証で埋まる予定...

ScoopLM
http://www.securityfriday.com/ToolDownload/ScoopLM/scooplm_doc.html
認証情報をキャプチャするツール。近日中に update 予定?

BeatLm 
http://www.securityfriday.com/ToolDownload/BeatLM/beatlm_doc.html
収集したチャレンジ/レスポンスからパスワードを解析するツール。
ハッシュ値の長さから NTLMv2 かどうかすぐ見分けができる(メモ)

PromiScan Ver 0.25
http://www.securityfriday.com/ToolDownload/PromiScan/promiscan_doc.html
プロミスキャスモードになっているホストが存在するかを確認する為の
ツール。

SPC "Share Password Checker"
http://www.securityfriday.com/ToolDownload/SPC/spc_doc.html
一緒にいらしていた、Mr.A 氏曰く「極悪なツール」ですな。

Zebedee:Secure IP tunnel
http://www.winton.org.uk/zebedee/
みやもとさんに解説していただいたトンネリングツールです。

書籍:
DCE/RPC over SMB
ISBN:1-57870-150-3
SMB に関して記述された数少ない本。我が家にもあるけど未読(をい)

<独り言>
SMB 署名って、認証パケットが流れている段階では署名されていない
はずなので、問題が発生するのであればその後のフェーズですよね...

ps
プロジェクタありがとうございました>TAMA さん
帰りのバスで安いプロジェクタを探してしまいました :-)


---

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/